Threat Database Ransomware Pack14勒索軟件

Pack14勒索軟件

勒索軟件威脅在網絡犯罪世界中非常流行。通常,攻擊是以類似的方式進行的-威脅會滲透到系統中,鎖定所有目標文件,然後放下贖金記錄,告知用戶如果他們要解密自己的數據,則必須付費。

傳播方式

最近發現的Pack14 Ransomware不會偏離這個廣為人知的道路。惡意軟件研究人員無法確定Pack14 Ransomware傳播中使用的確切方法是什麼。一些人認為,此文件加密木馬的創建者可能正在使用流行軟件工具的盜版假副本,大量垃圾郵件活動和虛假的應用程序更新來傳播Pack14 Ransomware。 Pack14 Ransomware進入用戶系統後,將立即執行掃描。掃描找到Pack14 Ransomware編寫的所有文件之後,攻擊的下一步將開始–加密過程。 Pack14勒索軟件將鎖定所有文件並添加'ckey( ).email(data1992@protonmail.com).pack14'擴展到其名稱。如果您之前將圖片命名為“ Two-Lions.jpeg”,則Pack14勒索軟件會將其重命名為“ Two-Lions.jpeg.ckey( )。電子郵件(data1992@protonmail.com).pack14。”

贖金記錄

接下來,Pack14勒索軟件將其贖金記錄放在受害者的桌面上,以進行攻擊。註釋的名稱為“ !!! Readme !!! Help !!!。txt”。在註釋中,Pack14 Ransomware的作者未說明確切的贖金費用,這是用戶接收解密密鑰所需要的。但是,他們給出了希望與之聯繫的電子郵件地址-“ data1992@protonmail.com”。他們還提到受害者必須在電子郵件中包括“ CKEY”一詞。

我們建議您不要與任何類型的網絡犯罪分子打交道。這些人的道德問題值得懷疑,他們會很樂意拿走您的錢,飛入夕陽中,而不會真正拖延交易的進行。相反,您應該使用合法的反惡意軟件工具,並使用它從計算機中安全刪除Pack14 Ransomware。

熱門

最受關注

加載中...